Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Menetapkan akses pengguna atau grup ke Akun AWS
Gunakan prosedur berikut untuk menetapkan akses masuk tunggal ke pengguna dan grup di direktori yang terhubung dan gunakan kumpulan izin untuk menentukan tingkat akses mereka.
Untuk memeriksa akses pengguna dan grup yang ada, lihatMelihat dan mengubah kumpulan izin.
catatan
Untuk menyederhanakan administrasi izin akses, kami menyarankan Anda menetapkan akses langsung ke grup daripada pengguna individual. Dengan grup, Anda dapat memberikan atau menolak izin ke grup pengguna daripada harus menerapkan izin tersebut ke setiap individu. Jika pengguna pindah ke organisasi yang berbeda, Anda cukup memindahkan pengguna tersebut ke grup yang berbeda dan mereka secara otomatis menerima izin yang diperlukan untuk organisasi baru.
Untuk menetapkan akses pengguna atau grup ke Akun AWS
-
Buka konsol Pusat Identi
tas IAM. catatan
Pastikan konsol Pusat Identitas IAM menggunakan Wilayah tempat AWS Managed Microsoft AD direktori Anda berada sebelum Anda pindah ke langkah berikutnya.
-
Di panel navigasi, di bawah Multi-account izin, pilih Akun AWS.
-
Pada Akun AWS halaman, daftar tampilan pohon organisasi Anda ditampilkan. Pilih kotak centang di sebelah yang Akun AWS ingin Anda tetapkan akses. Jika Anda menyiapkan akses administratif untuk Pusat Identitas IAM, pilih kotak centang di sebelah akun manajemen.
catatan
Anda dapat memilih hingga 10 Akun AWS sekaligus per kumpulan izin saat menetapkan akses masuk tunggal ke pengguna dan grup. Untuk menetapkan lebih dari 10 Akun AWS ke kumpulan pengguna dan grup yang sama, ulangi prosedur ini seperti yang diperlukan untuk akun tambahan. Saat diminta, pilih pengguna, grup, dan kumpulan izin yang sama.
-
Pilih Tetapkan pengguna atau grup.
-
Untuk Langkah 1: Pilih pengguna dan grup, pada halaman Tetapkan pengguna dan grup ke
AWS-account-name"“, lakukan hal berikut:-
Pada tab Pengguna, pilih satu atau beberapa pengguna yang akan memberikan akses masuk tunggal.
Untuk memfilter hasil, mulailah mengetik nama pengguna yang Anda inginkan di kotak pencarian.
-
Pada tab Grup, pilih satu atau beberapa grup yang akan diberikan akses masuk tunggal.
Untuk memfilter hasil, mulailah mengetik nama grup yang Anda inginkan di kotak pencarian.
-
Untuk menampilkan pengguna dan grup yang Anda pilih, pilih segitiga menyamping di samping Pengguna dan grup yang dipilih.
-
Setelah Anda mengonfirmasi bahwa pengguna dan grup yang benar dipilih, pilih Ber ikutnya.
-
-
Untuk Langkah 2: Pilih kumpulan izin, pada halaman Tetapkan kumpulan izin ke
AWS-account-name"", lakukan hal berikut:-
Pilih satu atau lebih kumpulan izin. Jika diperlukan, Anda dapat membuat dan memilih kumpulan izin baru.
-
Untuk memilih satu atau beberapa kumpulan izin yang ada, di bawah Kumpulan izin, pilih kumpulan izin yang ingin Anda terapkan ke pengguna dan grup yang Anda pilih pada langkah sebelumnya.
-
Untuk membuat satu atau lebih kumpulan izin baru, pilih Buat kumpulan izin, dan ikuti langkah-langkah diMembuat kumpulan izin. Setelah Anda membuat kumpulan izin yang ingin Anda terapkan, di konsol Pusat Identitas IAM, kembali ke Akun AWS dan ikuti instruksi hingga Anda mencapai Langkah 2: Pilih kumpulan izin. Ketika Anda mencapai langkah ini, pilih kumpulan izin baru yang Anda buat, dan lanjutkan ke langkah berikutnya dalam prosedur ini.
-
-
Setelah Anda mengonfirmasi bahwa kumpulan izin yang benar dipilih, pilih Ber ikutnya.
-
-
Untuk Langkah 3: Tinjau dan Kirim, pada halaman Tinjau dan kirim tugas ke
AWS-account-name"“, lakukan hal berikut:-
Tinjau pengguna, grup, dan kumpulan izin yang dipilih.
-
Setelah Anda mengonfirmasi bahwa pengguna, grup, dan kumpulan izin yang benar dipilih, pilih K irim.
Pertimbangan-pertimbangan
-
Proses penugasan pengguna dan grup mungkin membutuhkan waktu beberapa menit untuk diselesaikan. Biarkan halaman ini terbuka sampai proses berhasil selesai.
catatan
Anda mungkin perlu memberikan izin kepada pengguna atau grup untuk beroperasi di akun AWS Organizations manajemen. Karena ini adalah akun yang sangat istimewa, pembatasan keamanan tambahan mengharuskan Anda memiliki IAMFullAccess
kebijakan atau izin yang setara sebelum Anda dapat mengaturnya. Pembatasan keamanan tambahan ini tidak diperlukan untuk akun anggota mana pun di AWS organisasi Anda.
-
-
Jika salah satu dari berikut ini berlaku, ikuti langkah-langkah Meminta pengguna untuk MFA untuk mengaktifkan MFA untuk Pusat Identitas IAM:
-
Anda menggunakan direktori Identity Center default sebagai sumber identitas Anda.
-
Anda menggunakan AWS Managed Microsoft AD direktori atau direktori yang dikelola sendiri di Active Directory sebagai sumber identitas Anda dan Anda tidak menggunakan RADIUS MFA dengan. AWS Directory Service
catatan
Jika Anda menggunakan penyedia identitas eksternal, perhatikan bahwa IdP eksternal, bukan Pusat Identitas IAM, mengelola setelan MFA. MFA di Pusat Identitas IAM tidak didukung untuk digunakan oleh eksternal. IdPs
-
Saat Anda mengatur akses akun untuk pengguna administratif, Pusat Identitas IAM membuat peran IAM yang sesuai. Peran ini, yang dikendalikan oleh Pusat Identitas IAM, dibuat di yang relevan Akun AWS, dan kebijakan yang ditentukan dalam kumpulan izin dilampirkan ke peran tersebut.
Atau, Anda dapat menggunakan AWS CloudFormation untuk membuat dan menetapkan kumpulan izin dan menetapkan pengguna ke kumpulan izin tersebut. Pengguna kemudian dapat masuk ke portal AWS akses atau menggunakan perintah AWS Command Line Interface (AWS CLI).
catatan
Topik ini mencakup penetapan akses menggunakan kumpulan izin. Untuk menetapkan peran IAM yang ada kepada pengguna dan grup Pusat Identitas IAM — dengan set fitur peran IAM lengkap — lihat manajer akses akun di Panduan Pengguna IAM.